Segurança, Criptografia & LGPD

Como o Orbit Pulse protege seus dados com Supabase Vault, RLS e descarte seguro.

Modelo de Segurança em Camadas

[Cliente / Browser] │ HTTPS (TLS 1.3) [Cloudflare WAF + DDoS Protection] │ [Orbit Pulse API (VPS Contabo)] │ Supabase Connection Pool (pgBouncer) [Supabase PostgreSQL] │ Row Level Security (RLS) [Dados do Tenant]

Criptografia de Credenciais

Todas as chaves de API (BYOK, Evolution, Asaas) são armazenadas via Supabase Vault (pgsodium):

`sql — Armazenamento (nunca em texto puro) SELECT vault.create_secret(‘op_live_xxx’, ‘asaas_api_key_tenant_abc’);

— Leitura (apenas por funções autorizadas, nunca pelo cliente) SELECT decrypted_secret FROM vault.decrypted_secrets WHERE name = ‘asaas_api_key_tenant_abc’; `

Nenhum membro da equipe da Idear Digital tem acesso ao valor em texto puro das chaves dos clientes.

Conformidade com a LGPD

Requisito LGPDComo o Orbit Pulse cumpre
Base legal documentadaCampo legal_basis em cada lista importada
Opt-out fácilLink de descadastro em todo disparo
Portabilidade de dadosExportação CSV completa disponível
Direito ao esquecimentoExclusão em até 24h via painel ou API
Registro de atividadesAudit log completo na tabela dmin_audit_log
Notificação de vazamentoAlerta automático à ANPD em até 72h

Relatório de Conformidade

Configurações → Segurança → Relatório LGPD → Período: [selecionar] → Gerar PDF → Baixar para auditoria

Descarte Seguro de Dados

Ao cancelar uma subconta:

  1. Dados de conversa: deletados em 24h.
  2. Arquivos de mídia: removidos em 48h.
  3. Backups: excluídos em 30 dias.
  4. Certificado de destruição emitido por e-mail.